Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el envío de paquetes en Mitsubishi Electric MELSEC-Q Series, Mitsubishi Electric MELSEC-L series y Mitsubishi Electric MELSEC iQ-R (CVE-2022-25163)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
02/06/2022
Última modificación:
17/06/2022

Descripción

Una vulnerabilidad de comprobación de entrada inapropiada en Mitsubishi Electric MELSEC-Q Series QJ71E71-100 primeros 5 dígitos del número de serie "24061" o anterior, Mitsubishi Electric MELSEC-L series LJ71E71-100 primeros 5 dígitos del número de serie "24061" o anterior y Mitsubishi Electric MELSEC iQ-R Series RD81MES96N versión de firmware "08" o anterior permite a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) o ejecutar código malicioso en los productos de destino mediante el envío de paquetes especialmente diseñados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mitsubishi:melsec_iq-r_rd81mes96n_firmware:*:*:*:*:*:*:*:* 09 (excluyendo)
cpe:2.3:h:mitsubishi:melsec_iq-r_rd81mes96n:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:melsec_qj71e71-100_firmware:*:*:*:*:*:*:*:f 24062 (excluyendo)
cpe:2.3:h:mistubishi:melsec_qj71e71-100:-:*:*:*:*:*:*:*
cpe:2.3:o:mitsubishi:melsec_lj71e71-100_firmware:*:*:*:*:*:*:*:* 24062 (excluyendo)
cpe:2.3:h:mitsubishi:melsec_lj71e71-100:-:*:*:*:*:*:*:*